第 4 章 设计目录树
目录树 提供了一种查看由目录服务存储的数据的方法。存储在目录中的信息类型、企业的物理性质、用于目录的应用程序以及所实施的复制类型形成了目录树的设计。
本章概述了设计目录树的步骤。
4.1. Directory Tree 简介
目录树提供了一种方式,用于命名的目录数据,并由客户端应用程序引用。目录树与其他设计决策紧密交互,包括可用的分发、复制或控制对目录数据的访问。在部署之前,投资时间来正确地设计目录树。正确设计的目录树可以在部署阶段节省大量时间和精力,之后目录服务运行完毕。
精心设计好的目录树提供以下内容:
- 简化的目录数据维护。
- 创建复制策略和访问控制的灵活性。
- 支持使用目录服务的应用程序。
- 目录用户的简化目录导航。
目录树的结构遵循分层 LDAP 模型。目录树提供了一种方式,以不同的逻辑方式组织数据,如组、人员或位置。它还决定如何在多个服务器间对数据进行分区。例如,每个数据库都需要在后缀级别上对数据进行分区。如果没有正确的目录树结构,它可能无法有效地将数据分散到多个服务器上。
此外,复制受所用的目录树类型的限制。仔细定义分区以使复制工作。要仅复制目录树的部分,请在设计过程中考虑这一点。
要使用分支点上的访问控制,也请考虑在目录树设计中。
注意
目录服务器支持分层导航和组织(称为虚拟目录信息树视图)的概念。在设计目录树前,请查看 第 4.4 节 “虚拟目录信息树视图”。